文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
ICS 35.040 L80 中华人民共和国国家标准 GB/T 35273—2017 信息安全技术 个人信息安全规范 Information security technology — Personal information security specification (报批稿) 2017-11-30 2017 - 12 - 29 发布 2018 - 05 - 01 实施 GB/T 35273—2017 目 次 前言 ............................................................................... III 引言 ................................................................................ IV 1 2 3 4 5 范围 ............................................................................... 1 规范性引用文件 ..................................................................... 1 术语和定义 ......................................................................... 1 个人信息安全基本原则 ............................................................... 3 个人信息的收集 ..................................................................... 4 5.1 收集个人信息的合法性要求 ........................................................ 4 5.2 收集个人信息的最小化要求 ........................................................ 4 5.3 收集个人信息时的授权同意 ........................................................ 4 5.4 征得授权同意的例外 .............................................................. 4 5.5 收集个人敏感信息时的明示同意 .................................................... 5 5.6 隐私政策的内容和发布 ............................................................ 5 6 个人信息的保存 ..................................................................... 6 6.1 个人信息保存时间最小化 .......................................................... 6 6.2 去标识化处理 .................................................................... 6 6.3 个人敏感信息的传输和存储 ........................................................ 6 6.4 个人信息控制者停止运营 .......................................................... 6 7 个人信息的使用 ..................................................................... 6 7.1 个人信息访问控制措施 ............................................................ 7 7.2 个人信息的展示限制 .............................................................. 7 7.3 个人信息的使用限制 .............................................................. 7 7.4 个人信息访问 .................................................................... 7 7.5 个人信息更正 .................................................................... 8 7.6 个人信息删除 .................................................................... 8 7.7 个人信息主体撤回同意 ............................................................ 8 7.8 个人信息主体注销账户 ............................................................ 8 7.9 个人信息主体获取个人信息副本 .................................................... 8 7.10 约束信息系统自动决策 ........................................................... 8 7.11 响应个人信息主体的请求 ......................................................... 9 7.12 申诉管理 ....................................................................... 9 8 个人信息的委托处理、共享、转让、公开披露 ........................................... 9 8.1 委托处理 ........................................................................ 9 8.2 个人信息共享、转让 ............................................................. 10 8.3 收购、兼并、重组时的个人信息转让 ............................................... 10 8.4 个人信息公开披露 ............................................................... 10 8.5 共享、转让、公开披露个人信息时事先征得授权同意的例外 ........................... 11 I GB/T 35273—2017 8.6 共同个人信息控制者 ............................................................. 8.7 个人信息跨境传输要求 ........................................................... 9 个人信息安全事件处置 .............................................................. 9.1 安全事件应急处置和报告 ......................................................... 9.2 安全事件告知 ................................................................... 10 组织的管理要求 ................................................................... 10.1 明确责任部门与人员 ............................................................ 10.2 开展个人信息安全影响评估 ...................................................... 10.3 数据安全能力 .................................................................. 10.4 人员管理与培训 ................................................................ 10.5 安全审计 ...................................................................... 11 11 11 11 12 12 12 12 13 13 13 附录 A(资料性附录) 个人信息示例 ................................................... 15 附录 B(资料性附录) 个人敏感信息判定 ............................................... 16 附录 C(资料性附录) 保障个人信息主体选择同意权的方法................................ 17 附录 D (资料性附录) 隐私政策模板 .................................................. 20 参考文献 ............................................................................ 29 II GB/T 35273—2017 前 言 本标准按照GB/T 1.1—2009《标准化工作导则 第1部分:标准的结构和编写》给出的规则起草。 请注意本文件
2017-GBT 35273-2017 关于《个人信息安全规范》的国家标准
安全标准库
>
国家标准
>
国家标准
>
文档预览
35 页
0 下载
20 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
30
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 11:44:43
上传分享
举报
下载
原文档
(1.04 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
35
评价文档
0 个金币
下载文档(1.04 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2017-GBT 35273-2017 关于《个人信息安全规范》的国家标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹